Guide de vérification des licences

Découvrez comment mettre en œuvre une vérification de licence sécurisée dans votre application avec les meilleures pratiques et des exemples.

Aperçu

La vérification de la licence est le processus de validation qu'un utilisateur dispose d'une licence valide pour utiliser votre logiciel. Ce guide couvre tout ce que vous devez savoir pour mettre en œuvre une vérification de licence sécurisée et fiable.

Ce que vous apprendrez

Mise en œuvre

  • Configuration de base de la vérification de licence
  • Vérification en ligne ou hors ligne
  • Gestion des erreurs et logique de nouvelle tentative
  • Optimisation des performances

Sécurité

  • Vérification côté serveur
  • Mesures de sécurité côté client
  • Techniques anti-falsification
  • Limitation du débit et prévention des abus

Implémentation de base

1. Installez le SDK

Commencez par installer le SDK LicenseChain pour votre langage de programmation préféré.

# JavaScript/TypeScript
npm install @licensechain/sdk

# Python
pip install licensechain

# PHP
composer require licensechain/sdk

2. Initialisez le client

Configurez le client LicenseChain avec vos informations d'identification API.

// Import LicenseChain SDK
// Initialize client with API credentials
// Ready to verify licenses

3. Vérifier une licence

Implémentez une vérification de licence de base avec une gestion appropriée des erreurs.

// Verify license function
// Check if license is valid
// Handle success and error cases
// Return verification result

Types de vérification

LicenseChain propose trois niveaux de vérification en fonction du niveau de votre compte. Chaque niveau offre différentes fonctionnalités de sécurité et capacités de validation.

Vérification de base

Niveau gratuit

Vérifications simples du statut et de l’expiration. Parfait pour les besoins de base en matière de validation de licence.

  • ✓ Validation du statut de la licence
  • ✓ Vérification de la date d'expiration
  • ✓ Contrôles de sécurité de base

Vérification avancée

Niveau Pro

Sécurité améliorée avec limitation du débit, empreinte digitale des appareils et suivi de l'utilisation.

  • ✓ Toutes les vérifications de base
  • ✓ Limitation de débit (100/heure par licence)
  • ✓ Empreinte digitale de l'appareil
  • ✓ Journalisation IP et agent utilisateur
  • ✓ Suivi de l'utilisation

Vérification d'entreprise

Niveau Entreprise/Entreprise

Sécurité maximale avec des règles de vérification personnalisées, une liste blanche d'adresses IP/domaines et une journalisation avancée.

  • ✓ Tous les contrôles avancés
  • ✓ Liste blanche des adresses IP
  • ✓ Liste blanche de domaines
  • ✓ Règles de validation personnalisées
  • ✓ Métadonnées détaillées et journalisation

Règles de vérification personnalisées (Entreprise)

Les utilisateurs du niveau Entreprise peuvent créer des règles de vérification personnalisées pour renforcer la sécurité :

Règles de liste blanche IP

Restreindre la vérification de la licence à des adresses IP spécifiques. Seules les demandes provenant d’adresses IP sur liste blanche seront acceptées.

Règles de liste blanche de domaines

Restreindre la vérification de la licence à des domaines spécifiques. Seules les demandes provenant de domaines sur liste blanche seront acceptées.

Fonctions de validation personnalisées

Créez une logique de validation personnalisée pour les cas d'utilisation avancés. Les règles peuvent être spécifiques à une application ou globales.

Meilleures pratiques de sécurité

Vérification côté serveur

  • Vérifiez toujours les licences sur votre serveur, pas seulement sur le client
  • Utilisez HTTPS pour toutes les communications API
  • Mettre en œuvre une authentification et une autorisation appropriées
  • Enregistrez toutes les tentatives de vérification pour l'audit
  • Utiliser la limitation du débit pour éviter les abus

Sécurité côté client

  • Masquer le code de vérification de la licence
  • Utiliser la signature de code pour empêcher toute falsification
  • Mettre en œuvre des mesures anti-débogage
  • Valider l'intégrité des données de licence
  • Utiliser un stockage sécurisé pour les données de licence mises en cache

Anti-falsification

  • Utiliser les empreintes digitales de l'appareil pour empêcher le partage de licence
  • Mettre en œuvre des licences basées sur le matériel lorsque cela est possible
  • Surveiller les modèles d'utilisation suspects
  • Utiliser des canaux de communication cryptés
  • Mettre en œuvre des mécanismes de révocation de licence